# Документация Wazuh 4.14 - руководство по SIEM/XDR

> Документация Wazuh на русском - установка, настройка, правила обнаружения, интеграции, облачная безопасность, соответствие стандартам и администрирование

Source: https://opennix.org/docs/wazuh/


Wazuh - это платформа безопасности с открытым исходным кодом, объединяющая возможности SIEM и XDR. Платформа обеспечивает обнаружение угроз, мониторинг целостности, анализ уязвимостей и соответствие нормативным требованиям для инфраструктуры любого масштаба. Данная документация охватывает версию Wazuh 4.14 и предназначена для инженеров безопасности и системных администраторов.

## О Wazuh

Wazuh предоставляет единую платформу для защиты конечных точек, серверов, контейнерных сред и облачных ресурсов. Основные возможности платформы:

- **Обнаружение угроз** - анализ событий безопасности на основе правил и корреляции
- **Мониторинг целостности файлов** - отслеживание изменений в критических файлах и реестре
- **Обнаружение уязвимостей** - сканирование систем на наличие известных CVE
- **Оценка конфигурации** - проверка соответствия стандартам CIS и политикам безопасности
- **Реагирование на инциденты** - автоматическое выполнение действий при обнаружении угроз
- **Соответствие стандартам** - поддержка PCI DSS, GDPR, HIPAA, NIST 800-53

## Разделы документации

### Начало работы

- [Архитектура Wazuh](/docs/wazuh/getting-started/wazuh-architecture/) - компоненты платформы, потоки данных, протоколы взаимодействия и модели развертывания
- [Компоненты Wazuh](/docs/wazuh/getting-started/wazuh-components/) - агент, сервер, индексатор и дашборд: подробное описание каждого компонента
- [Сценарии использования](/docs/wazuh/getting-started/wazuh-use-cases/) - практические задачи, решаемые платформой Wazuh

### Установка и развертывание

- [Быстрый старт](/docs/wazuh/installation/wazuh-quickstart/) - минимальная установка Wazuh для ознакомления
- [Установка Wazuh Indexer](/docs/wazuh/installation/wazuh-indexer-installation/) - развертывание индексатора (одноузловое и кластерное)
- [Установка Wazuh Server](/docs/wazuh/installation/wazuh-server-installation/) - установка сервера управления
- [Установка Wazuh Dashboard](/docs/wazuh/installation/wazuh-dashboard-installation/) - настройка веб-интерфейса
- [Установка Wazuh Agent](/docs/wazuh/installation/wazuh-agent-installation/) - развертывание агентов на конечных точках
- [Удаление Wazuh](/docs/wazuh/installation/wazuh-uninstalling/) - корректное удаление компонентов

### Возможности платформы

- [Мониторинг целостности файлов](/docs/wazuh/capabilities/wazuh-file-integrity-monitoring/) - FIM с поддержкой YARA
- [Обнаружение вредоносного ПО](/docs/wazuh/capabilities/wazuh-malware-detection/) - интеграция с антивирусами и VirusTotal
- [Оценка конфигурации](/docs/wazuh/capabilities/wazuh-sca/) - SCA по стандартам CIS
- [Обнаружение уязвимостей](/docs/wazuh/capabilities/wazuh-vulnerability-detection/) - сканирование CVE
- [Активное реагирование](/docs/wazuh/capabilities/wazuh-active-response/) - автоматические действия при угрозах
- [Анализ журналов](/docs/wazuh/capabilities/wazuh-log-data-collection/) - сбор и обработка логов
- [Мониторинг команд](/docs/wazuh/capabilities/wazuh-command-monitoring/) - отслеживание выполнения команд
- [Безопасность контейнеров](/docs/wazuh/capabilities/wazuh-container-security/) - мониторинг Docker и Kubernetes
- [Инвентаризация системы](/docs/wazuh/capabilities/wazuh-system-inventory/) - Syscollector для сбора данных о системе
- [Мониторинг системных вызовов](/docs/wazuh/capabilities/wazuh-system-calls/) - аудит на уровне ядра
- [Безагентный мониторинг](/docs/wazuh/capabilities/wazuh-agentless-monitoring/) - мониторинг сетевых устройств

### Инфраструктура

- [Кластер серверов](/docs/wazuh/infrastructure/wazuh-server-cluster/) - отказоустойчивый кластер Wazuh Server
- [API сервера](/docs/wazuh/infrastructure/wazuh-server-api/) - RESTful API управления
- [Кластер индексатора](/docs/wazuh/infrastructure/wazuh-indexer-cluster/) - кластеризация OpenSearch
- [API индексатора](/docs/wazuh/infrastructure/wazuh-indexer-api/) - программный доступ к данным
- [Дашборд](/docs/wazuh/infrastructure/wazuh-dashboard-configuration/) - настройка веб-интерфейса
- [Управление агентами](/docs/wazuh/infrastructure/wazuh-agent-management/) - централизованное управление

### Облачная безопасность

- [AWS](/docs/wazuh/cloud-security/wazuh-aws-monitoring/) - мониторинг CloudTrail, GuardDuty, VPC Flow Logs
- [Azure](/docs/wazuh/cloud-security/wazuh-azure-monitoring/) - интеграция с Azure Activity Log и Microsoft Entra ID
- [GCP](/docs/wazuh/cloud-security/wazuh-gcp-monitoring/) - Cloud Audit Logs и Security Command Center
- [Office 365](/docs/wazuh/cloud-security/wazuh-office365-monitoring/) - аудит событий Microsoft 365
- [GitHub](/docs/wazuh/cloud-security/wazuh-github-monitoring/) - мониторинг активности репозиториев

### Соответствие стандартам

- [PCI DSS](/docs/wazuh/compliance/wazuh-pci-dss/) - стандарт безопасности платежных карт
- [GDPR](/docs/wazuh/compliance/wazuh-gdpr/) - общий регламент защиты данных
- [HIPAA](/docs/wazuh/compliance/wazuh-hipaa/) - стандарт для медицинских данных
- [NIST 800-53](/docs/wazuh/compliance/wazuh-nist-800-53/) - контроли безопасности федеральных систем
- [TSC](/docs/wazuh/compliance/wazuh-tsc/) - критерии доверительных сервисов

### Развертывание

- [Docker](/docs/wazuh/deployment/wazuh-docker-deployment/) - контейнерное развертывание с Docker Compose
- [Kubernetes](/docs/wazuh/deployment/wazuh-kubernetes-deployment/) - оркестрация в Kubernetes
- [Ansible](/docs/wazuh/deployment/wazuh-ansible-deployment/) - автоматизация с Ansible
- [Puppet](/docs/wazuh/deployment/wazuh-puppet-deployment/) - управление конфигурацией через Puppet
- [Автономная установка](/docs/wazuh/deployment/wazuh-offline-installation/) - установка без доступа к интернету

### Эксплуатация

- [Обновление](/docs/wazuh/operations/wazuh-upgrade/) - процедура обновления компонентов
- [Резервное копирование](/docs/wazuh/operations/wazuh-backup/) - бэкап конфигурации и данных
- [Устранение неполадок](/docs/wazuh/operations/wazuh-troubleshooting/) - диагностика типичных проблем

### Правила и декодеры

- [Правила обнаружения](/docs/wazuh/rules-decoders/wazuh-rules/) - структура и логика правил
- [Декодеры](/docs/wazuh/rules-decoders/wazuh-decoders/) - извлечение данных из логов
- [Пользовательские правила](/docs/wazuh/rules-decoders/wazuh-rules/) - создание собственных правил

### Интеграции

- [SIEM-интеграции](/docs/wazuh/integrations/wazuh-siem-integrations/) - подключение к внешним SIEM
- [Внешние интеграции](/docs/wazuh/integrations/wazuh-third-party-integrations/) - Slack, PagerDuty, TheHive, MISP

### Разработка

- [Справочник API](/docs/wazuh/development/wazuh-api-reference/) - полный справочник RESTful API
- [Пользовательские интеграции](/docs/wazuh/development/wazuh-custom-integrations/) - разработка собственных модулей

### PoC и лабораторные сценарии

- [Proof of Concept](/docs/wazuh/poc/wazuh-poc-scenarios/) - сценарии для демонстрации возможностей платформы


